juniper netscreen ssg5gt防火墙傻瓜配置说明书 - 图文(3)

来源:网络收集 时间:2025-08-07 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xuecool-com或QQ:370150219 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

(255.255.255.255),在Host IP Adress中输入本地网服务器的内网IP地址(如192。168。1。22),Host Virtual Router Name 选择“trust--vr”,然后按“OK”,即可看到一条MIP被添加进来。

5、打开 policies

选择from—>untrust to—>trust ,再按new

在name 中填写任意名称,如tang、any等;Source Adress?Adress Book Entry 选择Any; Destination Adress?Adress Book Entry 选择MIP [即已建好的MIP]

Service 选择所需用的端口,公司的售票系统使用8888端口。然后按‘OK’即可看到一条策略被添加进去。

如果下拉菜单中没有所需端口,则进行下一步添加端口。

第二部 添加端口

1、打开object ?service?custom

2、按new

在service name 中输入8888,Transport protocol 选择TCP,Source Port Low

填写0,high填写65535,Destination Port low填写8888,High填写8888,(如下图),然后按“OK”,即可看到一个端口被添加进去。

第三部分 对MIP的更改

如果外网IP或内网IP需要更改,则首先删除我们已建立的策略 Polices?选择要删除的策略?move,

然后打开MIP,按Edit ,可对MIP进行更改。最后按上述方法重新建立策略即可。

上述地址映射的目的,就是让外部网络能够访问局域网内的主机。因为防火墙是把外网IP和内网IP隔离开来,当内网访问外网时,通过防火墙把内网IP隐藏起来,外部网络就无法识别内网主机。通过IP地址映射,可以把内网IP映射到外网IP,使得外网访问IP时,可直接到达内网主机。

地址映射也可以设置VIP,设置的情形如下:

1、 先在object——addresses——list, 选择Global,再按new,

在Adresses name 中写入名字,如vip1等,要IP/netmask中填写入外网IP和掩码,现公司用125。46。27。170/28,zone选global,然后按OK,就有一条加入地址本

加好的VIP如下图

2,在policy中选择from untrust to trust ,按 new,

百度搜索“70edu”或“70教育网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,70教育网,提供经典综合文库juniper netscreen ssg5gt防火墙傻瓜配置说明书 - 图文(3)在线全文阅读。

juniper netscreen ssg5gt防火墙傻瓜配置说明书 - 图文(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.70edu.com/wenku/583854.html(转载请注明文章来源)
Copyright © 2020-2025 70教育网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:370150219 邮箱:370150219@qq.com
苏ICP备16052595号-17
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:7 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219